譚建皓 曹曉均
摘要:互聯網+時代的到來,使得互聯網可聯合多個學科、多個渠道構建信息化交互平臺,為企業(yè)與單位的工作、日常生活需要提供網絡幫助。醫(yī)院計算機管理中,既有著信息處理快捷的優(yōu)勢,又潛在信息泄露與篡改的風險,目前醫(yī)院計算機系統(tǒng)安全問題已經影響到了醫(yī)院的信譽、醫(yī)院工作效率、醫(yī)院服務效果,需從網絡安全角度出發(fā),合理構建并應用計算機網絡系統(tǒng),攻克安全難題,保障醫(yī)院計算機功用的發(fā)揮。
關鍵詞:網絡安全;醫(yī)院;計算機信息系統(tǒng);安全技術
【中圖分類號】G644.5 ? ? ? ? ? ? 【文獻標識碼】A ? ? ? ? ? ? 【文章編號】2107-2306(2021)18--01
隨著醫(yī)療體制的改革,醫(yī)院工作模式也逐漸發(fā)生了改變,互聯網醫(yī)療業(yè)務逐漸覆蓋面拓展,延伸到醫(yī)院服務的各個領域,使得臨床、病理、教學、藥物等的管理均依托于網絡系統(tǒng)實現,極大的減輕了工作人員的壓力,也使得醫(yī)療處理達到高效化。醫(yī)院信息活動中網絡癱瘓、延遲等就干擾了醫(yī)院的正常運營。信息系統(tǒng)安全效果影響著醫(yī)院的經濟、服務、社會價值,本文從維護醫(yī)院網絡安全的視角出發(fā),針對常見隱患展開分析。
1.醫(yī)院計算機信息系統(tǒng)存在的潛在隱患
1.1硬件隱患
醫(yī)院的硬件更換頻率相對較低,為了網絡醫(yī)療中節(jié)省成本,硬件需在存儲、終端以及服務器等的選配中,能夠保障醫(yī)院整體、大量信息的流通負荷。硬件設備應具備穩(wěn)定性與自體安全價值,通常硬件隱患在于應用不當導致的溫度過高、電壓穩(wěn)定性不強或老化,部分硬件影響的范圍小,部分影響力較大如服務器、交換機的設備問題下醫(yī)院系統(tǒng)可能會暫時癱瘓,導致網絡診療服務中斷,部分數據的流失也使得醫(yī)院經營分析、信息分析出現缺口[1]。
1.2軟件隱患
軟件程序融入系統(tǒng)之中,需不斷的更新與開發(fā)出適合醫(yī)院業(yè)務的模式,挖掘計算機技術優(yōu)勢,與硬件相同的是,其問題也多存在于人為操作的錯誤影響,其中包括非官方軟件的安裝、文件與圖片拷貝中病毒的攜帶等,相應錯誤操作可導致病毒入侵而系統(tǒng)被篡改,甚至引起系統(tǒng)串聯下的癱瘓使得維護成本提升。
1.3聯網隱患
醫(yī)院計算機與醫(yī)療網絡行為均需在聯網狀態(tài)下施行,網絡的隱患同時可能擊潰Web架構,導致醫(yī)院的業(yè)務無法維系,醫(yī)院的工作性質特殊需要長時間的在線,基本要求24小時運轉,若網絡故障導致醫(yī)療斷鏈,則會影響醫(yī)院的信譽,錯失患者救治機會。沿著網線一些病毒、木馬的惡意攻擊,也會使得設備信息暴露,其他如竊聽、竊取、遠程控制等俊輝導致網絡隱患,內網與外網的威脅使得脆弱的防護一擊即潰。
2.從網絡安全角度分析醫(yī)院計算機信息系統(tǒng)安全技術的應用
信息系統(tǒng)安全維護較為動態(tài)化,網絡攻擊變化多端,網絡隱患復雜,醫(yī)院信息網絡的安全保護,需在維持正常的醫(yī)院信息活動基礎上,以提升醫(yī)療網絡效率為關鍵,實時展開對網絡行為的監(jiān)控,通過掃描與入侵預警等舉措,建立網絡安全數據庫,更新網絡保護架構,通過人力的網絡安全檢修與自動的網絡安全監(jiān)察,達到系統(tǒng)保護的根本目的[2]。
2.1防毒軟件
計算機的自體安全能力是最為基本的防護措施,計算機因認為的操作以及錯誤的網絡鏈接,可能出現系列的問題,通過防毒軟件的安裝,可減少人為無意識的信息泄露,通過防毒軟件的警示、提示、自動殺毒功能,構建適合醫(yī)院業(yè)務的防毒庫,結合醫(yī)院常規(guī)的工作流程,保障將部分機械性毒害防患于未然。防毒軟件可從市場獲取,而后在醫(yī)院具備信息處理能力后,自主設計與醫(yī)院要求相關的獨立軟件,軟件需隔月更新,結合防毒的效果與頻次,分析其中的不足,對慣有毒害進行統(tǒng)計、分析,以便于防毒軟件的智能化水平提升。
2.2防火墻
結合醫(yī)院的對外活動,應設置內網外網隔離帶的時候,識別相應健康的交互信息,結合醫(yī)院對外交流、相關衛(wèi)生組織文件接收、醫(yī)院疫情信息宣傳等建立屏障,識別并保護信息的流通,而對于其他非醫(yī)院信息、亂碼信息等應有隔離與警示,使得內網正常運行,外網系列訪問在限制下不隨意的侵入,避免外網非法組織放毒,以保障內網運作為主,以外網環(huán)境監(jiān)測為輔[3]。
2.3入侵檢測系統(tǒng)
入侵檢測是較為主動的安全防護系統(tǒng),可將網絡中的多重信息進行劃分,對信息中的缺損、信息流失等做出響應,一方面警示信息管理人員處理有關問題,一方面可以在響應中自主的化解基本的信息鏈接問題,有助于驅除入侵內容,保障醫(yī)院工作快速恢復到正常狀態(tài),對局域網的監(jiān)視可與防火墻聯動,提供防護、保護多樣安全對策。
2.4數據恢復
醫(yī)院信息保護中應關注數據的恢復功能,在意外斷電或者病毒侵入后,相應的數據丟失會影響醫(yī)院系列的工作進展,通過數據記憶、數據邏輯銜接等,使得數據結構穩(wěn)定,被破壞的幾率降低,另外應采取備份形式,在無法恢復數據的情況下仍舊能夠在其他的設備上了解數據始終,使得數據格式不容易被修改,數據激活后鏈接完整[4]。
結束語
醫(yī)院信息網絡安全的構建,需要從多個角度出發(fā),結合常見的硬件隱患、軟件隱患與聯網隱患,分別借助防毒軟件、防火墻、入侵檢測系統(tǒng)、數據恢復功能保障醫(yī)院業(yè)務的開展。目前醫(yī)院網絡安全仍舊有待提高,需注重對相應人才的利用,使得信息技術與醫(yī)院工作結合起來,配合完整系列診療任務。
參考文獻:
1]王沐陽,周阿麗,錢紅成,張雨,陳瑞玲.基于MNSS的醫(yī)院高可靠性網絡改造方案研究及仿真[J].科學技術創(chuàng)新,2020,27(08):080-082.
[2]劉楚,張珠庭.從網絡安全角度分析醫(yī)院計算機信息系統(tǒng)安全技術的應用[J].淮海工學院學報(自然科學版),2019 ,022(002):42-45.
[3]宋恒義.對移動支付便民工程建設推廣的思考——以醫(yī)院計算機信息系統(tǒng)安全為例[J].黑龍江金融,2021(2):67-68.
[4]孫圣明,于占虎.基于MSTP和VRRP的醫(yī)院計算機信息系統(tǒng)高可靠性網絡設計[J].數字技術與應用,2020,(03):138-139.AAB10696-3D2A-42DE-A9AB-6AA1FEDB04E8